
هدف عرض EXPOSURE التجريبي: Tomcat (CVE-2016-0714) + Apache Rave (CVE-2013-1814) + Java filter-padding deps
مستهلك تجريبي لـ CVE-2016-0714 (تنفيذ الأوامر عن بُعد عبر استمرارية الجلسة في Tomcat) + CVE-2013-1814 (الكشف عن معلومات UserApi في Apache Rave) بالإضافة إلى أربع ثغرات filter-padding في مكتبات Java مفتوحة المصدر. يمكّن context.xml PersistentManager → سلسلة Tomcat HOT؛ يقيّد applicationContext-security.xml الوصول إلى /api/rpc/users/** بدور ROLE_ADMIN → سلسلة Rave BROKEN. يُستخدم بواسطة configexposurescanner الخاص بـ EXPOSURE كهدف تجريبي متعدد النتائج للمجموعة رقم 2.